• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

L1000-E負載均衡動態NAT端口轉換

2025-05-23提問
  • 0關注
  • 0收藏,257瀏覽
tj酥 四段
粉絲:0人 關注:1人

問題描述:

出口負載均衡做的動態nat,pat方式分配端口時盡量不轉換端口,疑似端口存在衝突,通過抓包發現有部分端口還是被轉換了,有什麼方法能把被轉換的隨機端口限定在一個範圍區間嗎

最佳答案

粉絲:126人 關注:8人

可以通過以下方式限製動態NATPAT)的端口轉換範圍:

配置方法:

1.    進入NAT地址組視圖

nat address-group <地址組編號>

2.    設置端口範圍
使用port-range命令指定允許使用的端口區間:

port-range <起始端口號> <結束端口號>

例如,限定端口範圍為1024-65535

[Device-address-group-1] port-range 1024 65535

關鍵說明:

端口範圍要求

起始端口建議≥1024,避免占用係統保留端口(0-1023)。

端口範圍需滿足實際業務連接數需求,避免過小導致資源耗盡。

端口塊組場景
若配置了端口塊(
block-size),端口範圍需≥塊大小,否則會導致分配失敗。

驗證配置:

display nat address-group <地址組編號>

輸出中應包含類似信息:

Port range: 1024-65535

配置示例:

# 創建地址組1,包含公網IP並限製端口範圍 

nat address-group 1 address 202.38.1.2 202.38.1.3 

port-range 50000 60000 # 僅使用50000-60000端口進行PAT轉換

此配置可確保動態NAT的端口轉換僅發生在指定區間內,減少端口衝突風險。

 


1 個回答

沒有  動態nat就是隨機的

客戶這不讓做靜態, 不然就沒這麼麻煩了,打開pat發現有些轉換了有些沒轉換,卡在這就麻煩

tj酥 發表時間:2025-05-23 更多>>

pat盡量不轉換這個是存在轉換的可能嗎

tj酥 發表時間:2025-05-23
回複tj酥:

端口肯定會被轉換的,除非你做靜態nat1隊1轉換

什麼都不會的網絡工程師 發表時間:2025-05-23

客戶這不讓做靜態, 不然就沒這麼麻煩了,打開pat發現有些轉換了有些沒轉換,卡在這就麻煩

tj酥 發表時間:2025-05-23

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明